Vulnerabilidad en SGLang (CVE-2026-10300)
Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/06/2026
Última modificación:
22/07/2026
Descripción
Una vulnerabilidad de seguridad ha sido detectada en SGLang 0.5.10.post1. Afectada es una función desconocida del archivo python/sglang/srt/lora/lora_manager.py del componente Inference HTTP Endpoint. Tal manipulación del argumento lora_path conduce a una aserción alcanzable. El ataque puede ser lanzado remotamente. Un alto nivel de complejidad está asociado con este ataque. La explotabilidad es considerada difícil. El exploit ha sido divulgado públicamente y puede ser usado. La pull request para solucionar este problema espera aceptación.
Impacto
Puntuación base 4.0
2.90
Gravedad 4.0
BAJA
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA
Puntuación base 2.0
2.60
Gravedad 2.0
BAJA



